火星链 火星链
Ctrl+D收藏火星链

3CRV:首发 | Yearn.Finance惊爆漏洞 DeFi再遭打击 一文带你探明事件始末

作者:

时间:1900/1/1 0:00:00

2月5日消息,据DeBank数据显示,DeFi真实锁仓量突破470亿美元,创下历史新高,本文撰写时为478.3亿美元,约等于3095亿人民币。

2020年被称为“DeFi元年”,DeFi在Compound首创的 “流动性挖矿”推动下获得了历史性的大爆发,然而其安全风险居高不下。

北京时间2月5日凌晨,CertiK安全技术团队发现DeFi项目Yearn.Finance发生攻击事件,攻击总损失高达约7100万人民币,黑客从中获利约1800万人民币。

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

黑客通过闪电贷获得攻击启动资金,利用Yearn项目代码漏洞,完成整个攻击。

首发 | 《一起来捉妖》中玩家达到22级将会接触到专属猫的玩法 ?:今日腾讯上线首款区块链游戏《一起来捉妖》,经金色财经查证,游戏中玩家达到22级将会接触到专属猫的玩法,而非此前官方对外宣称的15级。除了诱猫铃铛召唤出的0代猫以及部分通过运营活动奖励的专属猫以外,游戏中所有的猫默认都是未上链状态。未上链的猫不能出售,也无法进入市场与其他玩家配对;但是你可以使用这些猫与你的QQ/微信好友进行配对,产出新的小猫。使用道具“天书笔”可以将你的猫记录到区块链。当猫被记录到区块链以后,这些猫就可以进入市场,通过配对赚取点券,或者出售赚取点券。专属猫是否上链,并不影响它的增益效果。但只有上链后,它才能面对全服务器所有的玩家进行繁殖、交易。

?

《一起来捉妖》中的专属猫玩法,基于腾讯区块链技术,游戏中的虚拟数字资产得到有效保护。此外,基于腾讯区块链技术,猫也可以自由繁殖,并且运用区块链技术存储、永不消失。[2019/4/11]

金色首发 EOS超级节点竞选投票率达6.49%:金色财经数据播报,截止北京时间6月13日15:50,EOS投票率达6.49%。EOS引力区和EOS佳能作为两个来自中国的超级节点竞选团队暂居第五和第六名。其中EOS引力区的得票总数为903万,占比2.96%;EOS佳能的得票总数为877万,占比2.87%。此前异军突起的EOSflytomars暂居第17位,得票总数为630万,占比2.07%。目前跻身前30名的超级节点竞选团队中,有八个团队来自中国。[2018/6/13]

攻击者获利数目截图

此次攻击总计包括11笔利用漏洞获利交易以及3笔转换代币交易,交易列表如下:

序号

交易目的

交易获利

3Crv:349852, USDT:11305

3Crv:316814, USDT:11833

3Crv:287544, USDT:11818

3Crv:258554, USDT:11761

3Crv:276366, USDT:11472

3Crv:249387, USDT:11242

将前6笔交易获得的3Crv总量的一半转换为USDT获利

869,260 3Crv 转换为 878,188 USDT

3Crv:226448, USDT:11242

3Crv:198877, USDT:12302

3Crv:172524, USDT:11987

将当前交易获得的3Crv剩余总量的一半转换为USDT获利

733,555 3Crv 转换为 742,042 USDT 

3Crv:152217, USDT:11570

3Crv:127856, USDT:11017

将剩余所有3Crv转换为DAI获利

506,814 Crv 转换为 513,356 DAI  

除开3笔转换代币交易之外,剩余11笔获利交易均针对同一个漏洞,使用相同的攻击方式完成的获利。

攻击大致流程图如下:

具体步骤如下:

利用闪电贷筹措攻击所需初始资金。

利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。

完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。

CertiK安全技术团队当前正在审查Yearn.Finance中存在的漏洞,更多漏洞细节将在后续分析中进行详解。

安全建议

加密世界的交互往往都伴随着一定的风险,而投资于安全的项目会收到更加长远的回报。

而高收益必定伴随着高风险,此次漏洞的爆发同样是DeFi领域的一个警示。

CertiK建议:

完备的安全保障=安全审计+实时检测+资产保障

标签:CRV3CRVSDTUSDTCVXCRV3CRV价格GUSDTusdt币交易违法吗香港

比特币价格今日行情热门资讯
MUSIC:NFT的牛市就在眼前?过去24小时NFT交易额超过2020全年

加拿大分析公司NonFungible发布报告,预测2021年将迎来“NFT行业新的牛市”。自2018年1月William Entriken、Dieter Shirley、Jacob Evans和.

1900/1/1 0:00:00
ING:2.8午间行情: 抛压虽重 承接盘也不弱

据OKEx的数据显示,当前BTC/USDT现货报价为38600美元,24小时振幅为0.3%。OKEx交易大数据:BTC合约多空持仓人数比1.14,合约持仓总量为21.8亿美元截至2月8日11:3.

1900/1/1 0:00:00
TOM:金色百家谈 | 将低费率进行到底 火币合约要做最强让利平台?

2月5日16:00,火币合约COO Tom做客「金色百家谈」直播间,本次直播由金色财经内容总监王瑜琨主持,直播主题“将低费率进行到底 火币合约要做最强让利平台?”直播过程中.

1900/1/1 0:00:00
Ergo预言机池: 一种全新的预言机模型

简介随着不断发现新的用例,预言机是不断发展的DeFi领域中的关键要素。但是,正如最近一篇论文《对DeFi 预言机的初步了解》所指出的那样,当今的预言机方案缺乏透明度、问责和运行稳定性.

1900/1/1 0:00:00
比特币:比特币闪跌背后:牛市的最大风险是什么?

这一轮下跌,突如其来,让人猝不及防。比特币仍然在延续昨天的跌势。自从昨天暴跌10000美元短暂回调之后,比特币又开始摇摇欲坠起来,目前,比特币已经下跌6%,到了50000美元关口.

1900/1/1 0:00:00
区块链:金色DeFi日报 | DeFi保险协议Cover Protocol发布BT.Finance索赔方案

DeFi数据1.DeFi总市值:805.15亿美元 市值前十币种涨跌幅,金色财经制图,数据来源Coingecko2.过去24小时去中心化交易所的交易量:23.9亿美元 交易量排名前十的DEX 数.

1900/1/1 0:00:00